使用软件包管理器安装audit软件包以进行分发并启动该服务.
audit
为您感兴趣的文件设置监视,例如/ etc / passwd
# auditctl -w /etc/passwd -p war -k password-file
请参阅该文件的审核记录
# ausearch -f /etc/passwd | less